A regra INPUT por zona governa o tráfego proveniente de fora do roteador, atingindo um IP atribuído a uma interface na zona especificada.
A única maneira que o tráfego de lan
pode chegar a wan
é através de o roteador, e assim, nesse sentido, não vem de "fora" (da perspectiva do wan
zone).
Portanto, para responder à sua pergunta - sim, INPUT
para wan
aplica-se a pacotes apenas da Internet.
Embora isso não faça parte da sua pergunta, pode ajudar outras pessoas: a regra FORWARD
por zona governa o tráfego entre as interfaces na mesma zona . Isso é diferente de "encaminhamentos" que controlam o tráfego